[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [FYI] CIO worked with the Secret Service, the FBI and industryleaders



"Axel H Horns" <horns@ipjur.com> writes:

> http://www.cio.com/research/security/incident_response.pdf
>
> CIO worked with the Secret Service, the FBI and industry leaders to 
> create guidelines for reporting security incidents—what to report, 
> who to report it to, and how. This valuable document includes phone 
> numbers of Federal and local law enforcement agencies and a reporting 
> form that you can use at your organization.  

*seufz*

Sie empfehlen ausdrücklich, Portscans nicht zu melden. Zwar sprechen
sie nur von den Behörden, aber wenn sich die Leute daran halten,
werden sie wohl Scans auch nicht mehr an die zuständige Leute
melden. (Das Auftreten von Scans ist ein recht zuverlässiges Mittel,
übernommene Hosts zu identifizieren.)

Ansonsten geht es wohl eher darum, die Hemmschwelle für das Melden von
IT-Vorfällen zu senken, die wahrscheinlich auch in den USA sehr hoch
ist.

--
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de